我不知道這是否算作一個XSS這種XSS,但它造成的錯誤如何解決Rails中
我有一個IMAGE_TAG和:alt
標籤是由用戶生成的
然而,使用sanitize
/h
/html_escape
不會與此(從OWASP- here)
';alert(String.fromCharCode(88,83,83))//';alert(String.fromCharCode(88,83,83))//";
alert(String.fromCharCode(88,83,83))//";alert(String.fromCharCode(88,83,83))//--
></SCRIPT>">'><SCRIPT>alert(String.fromCharCode(88,83,83))</SCRIPT>
做
時幫助210:alt => (the string above)
圖像的輸出一團糟
有沒有辦法解決這個XSS?
我使用的是最新的軌道,紅寶石